[发明专利]一种基于大数据计算的网络保护的方法及系统在审
申请号: | 201610117295.X | 申请日: | 2016-03-02 |
公开(公告)号: | CN105791289A | 公开(公告)日: | 2016-07-20 |
发明(设计)人: | 夏杰 | 申请(专利权)人: | 夏杰;邓卫华 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 519000 广东省珠海市香*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 数据 计算 网络 保护 方法 系统 | ||
1.一种基于大数据计算的网络保护的方法,包括如下步骤:
a.从用户服务器实例云中采集多个服务器实例的各种服务程序的访问数据,包括包头部、应用程序头部和请求的负载部分;
b.将收集到的访问数据规则化,包括以键值对的方式格式化请求的负载部分,并按照服务程序协议要求剔除不合法头部;
c.对规则化的数据做异常分析,找到安全特征明显和其他数据不一致的异常数据集合,并生成安全规则,安全规则是指能匹配这种安全特征安全配置;
d.使用查表遍历或者哈希特征值的方法找到所需的服务器实例,并将上述安全规则采用自动化集中机制推送到目标服务器。
2.如权利要求1所述的一种基于大数据计算的网络保护的方法,其特征在于:所述的访问数据还包括目标地址和请求的负载参数值部分。
3.如权利要求1所述的一种基于大数据计算的网络保护的方法,其特征在于:所述的异常分析采用K-近邻算法和/或局部离群因子算法。
4.如权利要求1所述的一种基于大数据计算的网络保护的方法,其特征在于:将安全规则推送到目标服务器时采用基于http(s)的XML远程过程调用(xmlrpc)协议。
5.如权利要求1所述的一种基于大数据计算的网络保护的方法,其特征在于:采集的服务器实例数量超过1000个。
6.如权利要求5所述的一种基于大数据计算的网络保护的方法,其特征在于:将访问数据的安全特征采用分布式文件系统保存。
7.如权利要求1所述的一种基于大数据计算的网络保护的方法,其特征在于:该方法还包括检测目标服务器状态的步骤。
8.一种用于实施上述任一权利要求所述方法的网络保护系统,其特征在于:包括,
数据采集模块,用于采集多个服务器实例的各种服务程序的访问数据;
数据加工分析模块,用于将收集到的访问数据规则化;
动态规则生成模块,用于对规则化的数据做异常分析,并生成安全规则;
规则推送模块,用于将安全规则推送到目标服务器。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于夏杰;邓卫华,未经夏杰;邓卫华许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610117295.X/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置